أوراكل تصدر تصحيحًا طارئًا بعد استغلال ثغرة خطيرة استهدفت عملاء E-Business Suite
أعلنت شركة أوراكل عن إصدار تحديث أمني عاجل لسد ثغرة يوم الصفر في نظام «E-Business Suite»، بعد رصد هجمات فدية نشطة استهدفت عددًا من عملاء الشركة، جاء الإصدار الطارئ عقب ورود رسائل إلكترونية ابتزازية إلى مسؤولين تنفيذيين تدّعي سرقة ملفات حساسة من أنظمتهم، ما دفع أوراكل للتحقق بسرعة وإطلاق تصحيح أمني لحماية العملاء.
تهديد عالي الخطورة وإمكانية استغلال عن بُعد
وحسب موقع "العربية" حدّدت أوراكل الثغرة تحت الرمز «CVE-2025-61882» وصنّفتها بدرجة خطورة 9.8 من 10، ما يجعلها ثغرة بالغة الخطورة، تتيح هذه النقطة الضعيفة للمهاجمين الذين يملكون اتصالًا عبر بروتوكول HTTP السيطرة على مكوّن «Oracle Concurrent Processing» داخل نظام «E-Business Suite» دون الحاجة لمصادقة (اسم مستخدم أو كلمة مرور)، وحذرت الشركة من أن الاستغلال يتم عن بُعد وقد يؤدي إلى تنفيذ تعليمات برمجية خبيثة وسرقة أو تشفير بيانات مؤسسية بغرض الابتزاز المالي.
مؤشرات ارتباط بمجموعات فدية معروفة وتوصيات عاجلة
أظهرت تحليلات شركات الأمن الرقمي أن حملة الهجوم استخدمت مئات الحسابات المخترقة لإرسال رسائل احتيال واسعة، وبعض هذه الحسابات رُبط سابقًا بنشاط مجموعة «FIN11»، بينما ظهرت دلائل أخرى تربط جزءًا من الحملة بعناصر مسربة لمجموعة Cl0p، ما قد يشير إلى تعاون أو تبادل موارد بين شبكات القرصنة، وقد وفّرت أوراكل في تنبيهها مؤشرات اختراق (Indicators of Compromise) لتسهيل كشف أي اختراق محتمل وتمكين فرق الاستجابة من التصرف الفوري.
وشدد خبراء الأمن السيبراني على ضرورة تطبيق التحديثات فورًا، وإجراء فحوصات استباقية لسجلات الدخول، وعزل أي حسابات مشبوهة، وتفعيل آليات المراقبة للكشف عن نشاط غير معتاد، كما نصحوا بإجراء مسح كامل للأنظمة المتأثرة والتواصل مع فرق الاستجابة للحوادث في حال ظهور أي علامة من علامات الاختراق، تبقى حماية البنى المؤسسية من هجمات الفدية أولوية متقدمة في مشهد الأمن السيبراني العالمي، والحوادث الأخيرة تؤكد أهمية اليقظة والتعاون بين الشركات والجهات الأمنية لتقليل المخاطر.
تؤكد أوراكل استمرار المراقبة والتعاون مع شركائها الأمنيين لإصدار تحديثات إضافية فورية وحماية البيانات ضد أي محاولات استغلال مستقبلية محتملة.

